SilkParasite – нова шпионска кампания срещу правителства в Централна Азия

Нови дистанционни инструменти за достъп

Открита е досега неизвестна кибер шпионска операция, наречена SilkParasite, която атакува държавни институции в Централна Азия. Кампанията използва арсенал от седем семейства дистанционни инструменти за достъп (RAT – Remote Access Tool), пет от които са документирани за първи път.

Новите RAT инструменти, открити при операцията, са: DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT и NodeEdgeRAT. Операцията е открита в края на 2025 г. и представлява сериозна киберугроза за региона.

Обхват и характеристики на атаката

SilkParasite е насочена специално към правителствени структури в страните на Централна Азия. Използването на множество RAT семейства позволява на нападателите да поддържат различни методи за контрол и достъп до компрометираните системи. Това разнообразие от инструменти затруднява и защитата срещу атаката, тъй като различните RAT могат да имат различни характеристики и методи на работа.

Фактът, че пет от используемите RAT инструменти са напълно нови и до сега неизвестни, показва значител обхват на подготовката и разработката зад тази операция. Нападателите ясно са инвестирали време и ресурси в создаването на собствени инструменти, специално разработени за целите на шпионажа.

Значение и препоръки

Открийването на SilkParasite подчертава растящата заплаха от насочени киберни атаки срещу държавни структури в региона на Централна Азия. Органите по киберсигурност в засегнатите страни трябва да усилят защитата си и да разпространят информация на своите институции за новите RAT семейства.

Препоръчва се незабавно актуализиране на защитите, мониторинг на мрежите и повишена бдителност при подозрителни дейности. Сътрудничеството между органите на киберсигурност в региона е от критично значение за противодействието на подобни кампании.

Източник: The Hacker News.

Picture of Велислав Никифоров
Велислав Никифоров

Web Developer & Cybersecurity Enthusiast